Einen Hacker nicht, das mag sein, aber ein Scriptkiddie. Das sucht sich nämlich dann den nächsten Server. Und da auf einen "echten" Hacker wahrscheinlich 1000 Scriptkiddies, hat man dadurch durchaus ein höheres Maß an Sicherheit gewonnen. Genau aus diesem Grund wurde ja auch im phpBB die Versionsangabe rausgenommen. Wenn ich jetzt ein 2.0.16 laufen habe macht es das Board zwar nicht sicherher, aber die Wahrscheinlichkeit, dass es überhaupt gefunden wird ist geringer. Und wieso soll sich ein Scriptkiddie die Mühe machen einen 2.0.17 zu "hacken" wenn es im Web auch noch tausende 2.0.8 und geringer gibt???Die ganz Schlauen dachten sich wenn sie dies täten hätte es ein Hacker schwerer oder würde sogar die Finger ganz davon lassen weil er nicht auf Anhieb erkennen konnte was für ein Server dies denn nun sei.
Nur ist dieser Gedanke falsch.
Denn ein Hacker lässt sich davon nicht abschrecken.
Dass das "grundsätzlich" der Fall ist, hat ja auch niemand behauptet. Aber in 98% aller Fälle ist es eben so (wegen fehlenden Updates)Meine Antworten beziehen sich auf die Behauptung das man grundsätzlich selber schuld sei wenn ein Forum gehackt wurde.
Sorry, aber so einen Unsinn habe ich schon lange nicht mehr gehört. Weißt Du was... Setz doch mal ein 2.0.0 Board auf und poste hier öffentlich die Passwörter... Das müsste ja für Hacker total uninteressant sein. Wir können ja mal wetten wieviel Ta... äh Stunden es dauert bis alles platt ist.Das man mit Updates und jede Menge was weiss ich Sicherheitskappes sicherer ist.
Am besten noch für dieses Sicherheitssystem gross werben, am besten mit Versionsnummer. *lol*
So ein Blödsinn.
Eine Person sucht sich für ein Ziel aus welches ihm am interessantesten erscheint.
Wie schonmal gesagt. Die Leute die WIRKLICH hacken können, sind die geringere Gefahr weil es einfach nicht so viele gibt. Ein Scriptkiddie interessiert sich dagegen nicht dafür ob es einen "Reiz" ausmacht etwas zu hacken und auch ein Virus oder Wurm fragt nicht danach, ob es eine Herausforderung ist, oder nicht. Da wird einfach automatisch die Versionsnummer ausgelesen und wenn sie passt, wird ein Cracking-Versuch unternommen, meist automatisch, ohne zutun einer Person. Meine Logfiles sind voll davon.
Gruß, Dave